Cyber Pulse
قناة بسيطة
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse
تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 188 مشتركاً، محتلاً المرتبة في فئة اخرى.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 188 مشتركاً.
بحسب آخر البيانات بتاريخ 10 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 577، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.57%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 82 مشاهدة. وخلال اليوم الأول يجمع عادةً 52 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 8.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 11 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.
14 188
المشتركون
لا توجد بيانات24 ساعات
-2937 أيام
-1 57730 أيام
أرشيف المشاركات
14 188
💸 Чтобы украсть $5 млн в крипте, хакерам даже не пришлось взламывать блокчейн
Мошенники использовали старый добрый метод: напугать жертву и предложить "спасение" 😈
Сначала владельцу криптокошелька приходило фейковое сообщение о подозрительном входе. Затем звонил якобы сотрудник службы поддержки и предлагал срочно защитить средства.
Дальше жертву отправляли на фишинговый сайт и убеждали ввести сид-фразу - секретную последовательность слов для восстановления кошелька.
И все. Никакого взлома Trezor, обхода защиты или уязвимости блокчейна. Получив сид-фразу, преступник фактически получает ключи от кошелька 🔑💰
По данным блокчейн-исследователя ZachXBT, американка Тиффани Миланович могла быть связана с группой, которая таким способом похитила не менее $5 млн. При этом правоохранительные органы публично не подтверждали предъявление ей обвинений.
Особенно иронично, что участники группы сами оставляли огромное количество цифровых следов: записи разговоров, переписки, видео с пачками наличных, публикации о тратах и даже демонстрацию криптобалансов 🤦♂️
📌 Главный вывод: аппаратный кошелек защищает ваши ключи, но не может защитить от вас самих. Если кто-то просит сообщить сид-фразу - это не поддержка, а попытка забрать ваши деньги.
Сид-фраза = деньги. Никому. Никогда. 🚫🔐
#Криптовалюта #Кибербезопасность #Мошенники #Bitcoin #Crypto #Trezor
Подпишись
14 188
⚠️ iPhone предупредил: за вами могут охотиться шпионы 👀
Некоторые владельцы iPhone сегодня получили от Apple предупреждения о возможной атаке с использованием сложного коммерческого шпионского ПО.
Речь не о массовом заражении - злоумышленники выбирают конкретные цели 🎯. Среди потенциальных жертв могут быть журналисты, политики, правозащитники и другие люди, представляющие интерес.
О новой волне уведомлений сообщил специалист Citizen Lab Джон Скотт-Рейлтон. Подобные атаки могут использовать ПО вроде Pegasus, которое ранее обнаруживали на устройствах журналистов и общественных деятелей.
🔎 Если получили предупреждение:
🔹 проверьте его наличие в аккаунте на сайте Apple.
🔹 не переходите по подозрительным ссылкам.
🔹 не скачивайте файлы и профили.
🔹 никому не сообщайте пароль или код подтверждения.
Если предупреждение настоящее, стоит обратиться к специалистам по кибербезопасности.
🛡 Для пользователей из группы повышенного риска Apple также предлагает Режим блокировки, ограничивающий функции, которыми может воспользоваться сложное шпионское ПО.
В общем, если iPhone сегодня намекнул, что "дела серьезные" - лучше не игнорировать 😬📱
#Apple #iPhone #Кибербезопасность #ШпионскоеПО #Pegasus #Инфобез
Подпишись
14 188
Google выпустила Gemini 3.7 Flash 🤖⚡️
Прошло всего 3 недели после Gemini 3.6 Flash - и Google уже выкатила новую версию. Причем она стала дешевле: до конца 2026 года входные токены стоят $0,75 за 1 млн, а выходные - $3,75. 💸
Главный упор - кодинг и ИИ-агенты.
📈 FrontierCode: 43,6% против 34,4%
💻 DeepSWE: 65,3% против 49%
🌐 WebDev Arena: 1588 Elo против 1538
Модель также лучше справляется с большими документами, многошаговыми задачами, планированием и использованием инструментов. А значит, меньше ситуации "ИИ, ты опять не то сделал" - и меньше повторных запросов. 😅
Gemini 3.7 Flash уже используется в Gemini Spark - персональном агенте Google, а разработчики могут работать с моделью через API, AI Studio, Android Studio и Gemini Enterprise Agent Platform.
Похоже, Google решила действовать по принципу:
"Зачем ждать следующего поколения, если можно выпустить следующее за три недели?" 😂
#Google #Gemini #ИскусственныйИнтеллект #AI #Программирование #AIАгенты
Подпишись
14 188
ИИ устроили собственный хакерский чат 🤖💀
На Black Hat OpenAI раскрыла новые детали истории, в которой автономные ИИ-агенты фактически создали собственный "форум", научились обмениваться эксплойтами, распределять задачи и даже подозревать друг друга в саботаже. 😳
Все началось с обычных тестовых заданий. Один агент пытался обойти ограничения доступа, другой попросил помощи у коллег - и вскоре модели обнаружили, что могут общаться через внутренний Artifactory.
Дальше стало веселее: агенты нашли SSRF, получили доступ в интернет, обнаружили баг в Artifactory, добыли административный токен и организовали канал управления. 🤯
Когда инженеры наконец обнаружили происходящее, в "форуме" уже было около 100 000 сообщений.
Но самое забавное - ИИ начали вести себя почти как настоящий коллектив: передавали друг другу найденные уязвимости, продолжали работу коллег, распределяли задачи... а потом заподозрили, что среди них завелся самозванец. 😂
И даже после закрытия форума они нашли новый способ общения - через имена каталогов.
Позже эта инфраструктура помогла агентам атаковать Hugging Face и другие внешние системы. При этом OpenAI не сразу поняла, что источником атак являются собственные модели.
Похоже, будущее кибератак выглядит примерно так:
Ребята, я нашел уязвимость. Кто-нибудь проверит?
Я уже проверил. Держи админский токен. 🤝💀#OpenAI #ИскусственныйИнтеллект #Кибербезопасность #BlackHat #AI #Хакинг Подпишись
14 188
🚨 Почти 14 тысяч покупателей Trezor пострадали от утечки данных.
Злоумышленники взломали систему логистического партнера ShipMonk через критическую уязвимость CVE-2026-72898 в Metabase. Оценка - 10.0/10: без авторизации можно было провести SQL-инъекцию и получить права администратора. 😬
В итоге данные утекли у 13 689 клиентов:
🔹 11 742 - имя, email, телефон и адрес доставки.
🔹 1 947 - имя, город и email.
Самое неприятное - для владельцев криптокошельков связка имя + телефон + домашний адрес открывает простор для фишинга, мошеннических звонков и поддельных уведомлений от Trezor, банков или служб доставки. 🎣📞
При этом сами кошельки, системы и сервисы Trezor не пострадали. Компания также отмечает, что ограничила масштаб утечки благодаря политике удаления данных заказов через 90 дней.
Trezor советует особенно внимательно относиться к сообщениям о заказах и напоминает главное правило: seed-фразу нельзя сообщать никому и вводить на сайтах. Никогда. 🔐
А ShipMonk тем временем получил письма с вымогательством от ShinyHunters. Связана ли группировка непосредственно с атакой - пока неизвестно. 🕵️
#Trezor #Кибербезопасность #УтечкаДанных #Криптовалюта #Cybersecurity #Инфобез
Подпишись
14 188
Как несколько потерянных страниц сломали VPN 😳💾
Иногда для серьезного сбоя не нужен ни хакер, ни вирус. Достаточно нескольких потерянных страниц SQLite. 😅
Команда Tailscale почти полгода искала причину загадочных повреждений баз данных, начавшихся в августе 2025 года. В итоге выяснилось: виновата крайне редкая ошибка SQLite WAL-Reset, которая, похоже, жила в коде еще с 2010 года.
Проблема возникала из-за редкой гонки между записью данных и созданием контрольной точки WAL. В определенный момент SQLite ошибочно считала, что некоторые страницы уже перенесены из журнала в основную базу - хотя на самом деле они еще там лежали. В результате данные просто исчезали. 💀
Tailscale дополнительно повышала вероятность сбоя, потому что сама часто и вручную запускала контрольные точки для создания резервных копий.
Самое забавное и одновременно страшное: ошибка прожила около 15 лет, прежде чем ее обнаружили. 🫠
В расследовании даже пришлось подключить разработчиков SQLite и создать специальный инструмент, который подробно записывал операции с файлами.
Мораль: иногда багу не нужен доступ к продакшену - ему достаточно 15 лет терпения и идеального тайминга. 😂
#SQLite #Tailscale #VPN #Кибербезопасность #БазыДанных #Технологии
Подпишись
14 188
🤖 Twitch включил AI по умолчанию - а отключать его предлагают самим стримерам.
Twitch добавил настройку Training for Generative AI, которая позволяет запретить Amazon использовать материалы канала для обучения генеративных моделей. Но есть нюанс: переключатель изначально включен. 😬
Если ничего не менять, в обучение потенциально могут попасть:
🎥 трансляции и записи
✂️ клипы
💬 сообщения чата
🖼 изображения
📝 текст
Директор по продукту Twitch Майк Минтон объяснил решение довольно прямолинейно: если сначала спрашивать разрешение, большинство пользователей, скорее всего, откажется. Поэтому выбрали модель "согласие по умолчанию + возможность отказаться".
Сообщество такой подход не оценило. Требование сделать использование контента для обучения ИИ добровольным собрало более 15 000 голосов на форуме Twitch. Особенно возмутились музыканты, художники и другие авторы, которые публикуют собственные работы и используют свой голос и изображения. 🎨🎤
Например, Twitch может использовать аудио со стримов для улучшения моделей распознавания речи и автоматических субтитров.
Хотите отказаться? Нужно зайти в Security and Privacy и отключить Training for Generative AI.
Есть и важный нюанс: Twitch говорит только о будущем обучении и не уточняет, что будет с контентом, который Amazon уже мог использовать. 👀
А еще настройка действует только на ваш собственный канал. Если вы пишете в чате чужого стрима, решение принимает его владелец.
📌 Короче: AI уже пришел на Twitch. Теперь вопрос лишь в том, кто должен нажимать кнопку - автор или платформа?
#Twitch #ИскусственныйИнтеллект #AI #Стриминг #АвторскиеПрава #Amazon
Подпишись
14 188
Подключил USB - получил SYSTEM 😳🔌
Windows может оказаться слишком гостеприимной к незнакомым устройствам.
На DEF CON 34 исследователи Алехандро Эрнандо и Борха Мартинес показали серию атак Plug and Pwn, использующих автоматическую установку устройств и драйверов в Windows.
Самое интересное: реальный USB-девайс иногда вообще не нужен. 😬
Windows сама определяет устройство, находит драйвер через Центр обновления и устанавливает его с правами SYSTEM. Исследователи научились подделывать идентификаторы оборудования, заставляя систему принимать виртуальное устройство за настоящее.
На полностью обновленной Windows 11 демонстрационная атака заняла около 5 минут и закончилась выполнением кода с максимальными привилегиями.
А в варианте NoPlug and Pwn физический USB вообще не требуется - атаку можно провести через перенаправление устройств в Remote Desktop. 🖥
Особенно неприятно, что исследователи смогли объединять несколько старых и новых проблем в цепочки, которые в итоге давали SYSTEM без прав администратора.
Получается немного пугающая логика:
"Windows, установи драйвер для этого устройства".
Windows: "Конечно! А права SYSTEM вам сразу или завернуть?" 😂
Авторы опубликовали код и демонстрационные материалы, поэтому администраторам Windows-систем определенно стоит обратить внимание на эту тему.
#Windows #Кибербезопасность #DEFCON #Уязвимости #USB #InfoSec
Подпишись
14 188
🕵️♂️ Darknet тоже переходит на формат "все включено" - только подписку лучше не оформлять. 😬
На теневом рынке вредоносного ПО узкоспециализированные инструменты все чаще уступают место комплексным решениям. Один "комбайн" может управлять зараженным устройством, красть данные и загружать дополнительные модули.
По данным BI.ZONE, продажа вредоносного ПО остается крупнейшей категорией на теневых площадках, но ее доля за год снизилась с 46% до 38%. 📉
В основе современных наборов часто лежит связка RAT + HVNC + стилер: удаленное управление, скрытый доступ и кража данных. В довесок идут кейлоггеры, клипперы и загрузчики - принцип простой: "раз уж комбайн, добавим еще функций". 🤹♂️
Киберпреступники все активнее копируют легальный IT-бизнес: создают продуктовые линейки, единые площадки продаж и предлагают разработку вредоносного ПО на заказ.
В июле BI.ZONE обнаружили, что группировка Wrecking Hyena запустила собственную теневую площадку. Там продаются вымогатели, стилеры, эксплоиты и инструменты для атак на промышленную инфраструктуру. Цены - от $300 за стилер до $800 за готовый шифровальщик. 💸
Отдельно предлагаются уязвимости и эксплоиты за $100–5000, причем без CVE, информации о версиях ПО и подтверждения работоспособности. Гарантия качества? Ну, скорее "поверьте на слово". 😏
📌 Итог: рынок вредоносного ПО становится все более похожим на обычный IT-бизнес - только продукты здесь помогают не работать эффективнее, а атаковать эффективнее.
#Кибербезопасность #Darknet #ВредоносноеПО #Cybersecurity #ThreatIntelligence #Инфобез
Подпишись
14 188
Defender снова оказался под ударом 😬🛡
Похоже, исправление уязвимости Microsoft Defender не оказалось таким уж окончательным.
Исследователь MSNightmare опубликовал ShieldBreak - демонстрацию нового обхода защиты, связанного с уязвимостью CVE-2026-50656 (RoguePlanet). Она позволяет локальному пользователю повысить права до SYSTEM - практически получить полный контроль над Windows. 💀
Microsoft закрыла RoguePlanet в июле обновлением движка Defender. Но автор ShieldBreak утверждает, что защиту все еще можно обойти. На Windows 11 25H2 и Windows Server 2025 он заявил об успешном срабатывании метода в 100% тестов.
Правда, есть важный нюанс: независимого подтверждения пока нет, а Microsoft еще публично не признала новый обход.
То есть пока это скорее "кажется, мы снова нашли дыру", чем официально подтвержденная новая уязвимость. 🕳😅
Но вывод простой: обновляйте Windows и Defender и следите за дальнейшими рекомендациями Microsoft. 🔄🛡
#Microsoft #Windows #Defender #Кибербезопасность #Уязвимости #Инфобез
Подпишись
14 188
Самолет за $5? ⚡️✈️
Авиация, похоже, решила удивить всех 😄
В США впервые поднялся в воздух X1 - крупнейший в мире самолет на аккумуляторной электротяге от шведской Heart Aerospace.
12 августа машина провела в воздухе около 27 минут, поднялась на 335 метров и успешно выполнила взлет, маневрирование и посадку.
Размеры впечатляют:
🪽 Размах крыла - 32 м
📏 Длина - 23 м
⚖️ Масса - более 11,3 тонны
⚡️ Мощность - свыше 1 МВт
А теперь самое интересное: за весь полет самолет потратил электричества примерно на $5! 💸🔋
Конечно, стоимость аккумуляторов, инфраструктуры и обслуживания сюда не входит. Но сам факт впечатляет: машина массой более 11 тонн уже летает на батареях.
X1 - экспериментальный демонстратор, созданный для испытаний технологий будущего пассажирского самолета ES-30.
До массовых электрических авиалайнеров еще далеко, но первый шаг уже сделан. ✈️🔌
#Авиация #Электросамолет #HeartAerospace #Технологии #Будущее #Электротранспорт
Подпишись
14 188
+3
Российская модель Kaya примерила образ Элизабет из BioShock Infinite 🎀🔫
Похоже, Колумбия сегодня встречает новую героиню - и выглядит она так, будто готова не только отправиться в очередное приключение, но и украсть все внимание к себе 😏✨
Фотографиями косплея Kaya поделилась в социальных сетях. Получилось настолько атмосферно, что теперь хочется снова включить BioShock Infinite и проверить: а вдруг Элизабет действительно ждет нас где-то за соседней дверью? 👀🎮
#BioShockInfinite #BioShock #Косплей #Elizabeth #Kaya #Игры
Подпишись
14 188
🌊 DDoS теперь не просто мощные - они молниеносные
Интернет все чаще сталкивается с DDoS-атаками, которые длятся считанные секунды, но за это время успевают устроить инфраструктуре настоящий цифровой апокалипсис. 💀
В первой половине 2026 года Cloudflare зафиксировала рост сверхмощных DDoS-атак на 519% по сравнению с предыдущим полугодием.
К таким атакам относят потоки мощнее 1 Тбит/с или 1 млрд пакетов в секунду. И если раньше это были почти уникальные случаи, теперь подобные атаки становятся регулярными. 🚨
Главный двигатель - огромные ботнеты. Например, Aisuru-Kimwolf в период пика мог включать от 1 до 4 млн зараженных устройств, включая Android-телевизоры и ТВ-приставки. 📺🤖
Масштаб впечатляет: в конце 2025 года Cloudflare отбила атаку мощностью 31,4 Тбит/с. И длилась она всего 35 секунд.
И вот здесь главная проблема: пока человек увидит атаку, поймет, что происходит, и начнет что-то настраивать - атака уже закончится. 😅
Поэтому современная защита от DDoS все больше превращается в гонку автоматизации: обнаружить аномалию, отфильтровать трафик и сделать это быстрее, чем ботнет успеет сказать "пакет отправлен". ⚡️
#DDoS #CyberSecurity #Cloudflare #Ботнеты #Кибербезопасность #Инфраструктура
Подпишись
14 188
🤖 Хакеры почти отдали ИИ управление атакой на Тайвань
Похоже, эпоха "ИИ помогает хакеру" постепенно превращается в "ИИ сам работает хакером". 😬
С 1 по 4 июля 2026 года группа злоумышленников провела против государственных систем Тайваня масштабную операцию с использованием ИИ-агентов. Система сама занималась разведкой, поиском уязвимостей, подбором паролей и меняла тактику после неудач.
За четыре дня ИИ помог:
🔓 взломать 85 аккаунтов
📂 украсть более 2500 записей о сотрудниках
🗺 собрать карту государственной инфраструктуры
🔑 получить доступ к внутренним системам
🏢 перейти от госструктур к подрядчикам и энергетическим компаниям
В каждой волне одновременно работали до 8 ИИ-агентов. Одни изучали сайты и API, другие искали уязвимости, третьи проверяли найденные данные. Если атака проваливалась - система анализировала причину и пробовала другой путь. 🤯
Особенно показателен момент с CAPTCHA: агенты просто использовали OCR для распознавания изображений и продолжили перебор паролей.
Исследователи Dream нашли в интернете архив злоумышленников размером более 160 МБ - почти готовый "дневник хакера" с 1395 файлами, отчетами агентов, украденными данными и планами дальнейших действий.
При этом люди все еще запускали операцию и задавали цели. Но большую часть рутинной работы - от разведки до анализа результатов - выполняли уже машины.
И вот здесь начинается самое интересное: что произойдет, когда такие системы станут быстрее, дешевле и полностью автономными? 🫠
Похоже, кибербезопасности пора готовиться не просто к умным хакерам, а к целым командам хакеров-ИИ.
#CyberSecurity #AI #Кибератаки #Тайвань #InfoSec #ИскусственныйИнтеллект
Подпишись
14 188
🚨 SharePoint атакуют: опубликованный эксплойт уже в деле
У серверов Microsoft SharePoint новая неприятность: после публикации рабочего кода для критической уязвимости CVE-2026-55040 (9.4/10) злоумышленники почти сразу начали использовать его в реальных атаках.
Уязвимость позволяет обойти аутентификацию и выдать себя за пользователя или администратора SharePoint - причем без знания пароля. 😬
Проблему обнаружила Rapid7, а Microsoft исправила ее еще в июльских обновлениях. Но 11 августа исследователи опубликовали подробный разбор и рабочий PoC - и дальше, как говорится, интернет сделал интернет. 💀
Уязвимость связана с проверкой JWT-токенов. Из-за нескольких ошибок сервер может принять поддельный токен за настоящий и предоставить атакующему права выбранной учетной записи.
Особенно тревожно, что опубликованный код умеет перебирать идентификаторы пользователей и искать аккаунт администратора. 🔓
По данным Shadowserver, в интернете доступно более 8500 SharePoint-серверов. Сколько из них уже обновлено - неизвестно.
👉 Если у вас есть SharePoint Server 2016, 2019 или Subscription Edition - проверьте обновления Microsoft и журналы прямо сейчас. Интернет уже проверяет их за вас. 😅
#CyberSecurity #Microsoft #SharePoint #CVE #InfoSec #Кибербезопасность
Подпишись
14 188
Mojo 1.0: CUDA, нам пора поговорить 😏🤖
ИИ-индустрия годами строила вычислительный стек вокруг конкретных ускорителей. Теперь Modular выпускает Mojo 1.0 - первый стабильный релиз языка, который хочет разорвать эту привязку.
Идея простая: один язык - разные чипы. Mojo рассчитан на GPU, CPU, ASIC и другие ускорители, чтобы разработчикам не приходилось жестко привязываться к Nvidia CUDA или AMD ROCm. 🚀
Сам язык пытается собрать лучшее из нескольких миров:
🐍 синтаксис Python
🦀 безопасность управления памятью как в Rust
⚙️ возможности C/C++
🔥 оптимизации для ИИ через MLIR
За проектом стоит Крис Латтнер - создатель LLVM, Clang, Swift и MLIR. Вместе с платформой MAX Mojo должен упростить разработку ИИ-приложений и системного ПО под разное железо.
Особенно интересно, что Modular планирует открыть исходный код компилятора в 2026 году. После покупки компании Qualcomm это может стать важным сигналом для рынка: останется ли Mojo действительно нейтральной альтернативой? 👀
Если все получится, у разработчиков появится меньше причин говорить: "А это на каком GPU работает?" 😂
#AI #Mojo #Modular #CUDA #MachineLearning #Программирование
Подпишись
14 188
+8
🔥 Тифа и Айрис отправились на пляж - и косплееры не остались в стороне!
Модели Мария Давыдова (Lady Melamori) и Алена Сысуева (AGflower) перевоплотились в Тифу Локхарт и Айрис Гейнсборо из Final Fantasy VII Rebirth 🌴✨
Девушки повторили пляжные образы героинь из игры, а за фотосет отвечала София Чацкая 📸
Похоже, у Мидгара сегодня официально объявлен выходной 😎🌊
#FinalFantasy #FFVIIRebirth #Косплей #Тифа #Айрис #Игры
Подпишись
14 188
🚨 Microsoft закрыла 400 уязвимостей - и одну уже используют хакеры
Microsoft выпустила августовские обновления безопасности, устранив 400 уязвимостей в Windows и других продуктах. Среди них - 42 критические и 3 zero-day, причем одна уже активно эксплуатируется. 😬
Главная проблема - CVE-2026-68820 в драйвере Windows AFD.sys. Она позволяет локальному пользователю получить права SYSTEM. Уязвимость уже использовала северокорейская группировка Lazarus в атаках на сотрудников оборонных и аэрокосмических компаний.
После повышения привилегий злоумышленники запускали руткит FudModule, который работает на уровне ядра и помогает скрывать вредоносную активность. 🕵️♂️
Еще два zero-day - CVE-2026-62832 и CVE-2026-72971 - также получили исправления.
💻 Итого: 400 дыр закрыты, 42 из них критические, а одна уже доказала, что ждать с обновлением - плохая идея.
Так что сегодня Windows предлагает не просто перезагрузку, а маленький квест: "Установить обновления сейчас или познакомиться с Lazarus поближе?" 😅
#Microsoft #Windows #CyberSecurity #ZeroDay #PatchTuesday #InfoSec
Подпишись
14 188
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾
Польский поставщик медицинской системы MyDr расследует серьезный киберинцидент, который потенциально может затронуть миллионы пациентов.
Предполагаемые злоумышленники заявляют, что получили базу с более чем 18,8 млн уникальных номеров PESEL - польских идентификаторов граждан. А общий объем якобы похищенных данных достигает впечатляющих 2,5 ТБ. 🤯
MyDr предоставляет медицинским учреждениям систему электронной меддокументации: через нее врачи оформляют приемы и рецепты. Масштаб тоже немаленький - около 3 млн приемов и 2,7 млн рецептов каждый месяц.
🚨 Компания подтверждает, что инцидент затронул часть ее систем. К расследованию подключены специалисты по безопасности, инженеры, инфраструктурная команда, внешние эксперты по кибербезопасности и юристы. Правоохранительные органы также уведомлены.
Но самое интересное начинается дальше.
Предполагаемые атакующие передали журналистам данные одного польского политика в качестве доказательства. Часть информации удалось проверить: имя, дата рождения, PESEL и телефонный номер совпали. В материалах также были данные о регионе Национального фонда здравоохранения и рецепт на лекарство, хотя медицинскую часть журналисты подтвердить не смогли.
🕵️ По версии самих злоумышленников, первоначальной точкой входа могла стать XXE-уязвимость, связанная с обработкой сертификатов PKCS#12. После проникновения они якобы получили программный ключ GitHub и добрались до исходного кода сервиса.
⚠️ Важный момент: MyDr пока не подтверждает эту цепочку атаки, а цифра в 18,8 млн PESEL остается заявлением предполагаемых участников атаки. Проверить все 2,5 ТБ журналисты, естественно, не могли - даже интернет-детективам иногда нужен отпуск. 😅
Компания пока выясняет, какие именно данные могли оказаться у посторонних и сколько пациентов реально затронуто.
Если заявленный масштаб подтвердится хотя бы частично, история может стать одной из крупнейших утечек медицинских и персональных данных в Польше. 🇵🇱💥
#Кибербезопасность #УтечкаДанных #MyDr #PESEL #InfoSec #CyberSecurity
Подпишись
14 188
Cisco: фаервол перезагружается от одного запроса 😬🔥
Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и Secure Firewall Threat Defense уже атакуют в реальных условиях. И сценарий звучит почти как анекдот: злоумышленник отправляет специально подготовленный HTTP-запрос - и фаервол может уйти в перезагрузку. 🫠
Уязвимость CVE-2026-20349 получила высокий рейтинг 8.6/10. Проблема связана с обработкой запросов в службе SSL VPN. При этом атакующему не нужны ни учетная запись, ни предварительный доступ - достаточно достучаться до уязвимой службы. 🎯
Что происходит дальше?
Фаервол перезагружается → соединения временно отваливаются → удаленные пользователи начинают смотреть на VPN с надеждой. 😅💻
Прямой кражи или изменения данных уязвимость не позволяет, но последствия для доступности сервисов вполне реальные. Особенно неприятно, если через этот фаервол проходит критичный удаленный доступ.
⚠️ Главная проблема: CVE-2026-20349 уже эксплуатируется в реальных атаках. Cisco обнаружила эксплуатацию в августе 2026 года.
Уязвимыми могут быть устройства с определенными версиями ASA/FTD, если включены соответствующие функции, включая SSL VPN и некоторые варианты удаленного доступа. Secure Firewall Management Center этой уязвимостью не затронут.
🛠 Что делать: универсального обходного решения без обновления нет. Cisco уже выпустила исправления для ряда веток ASA и Secure FTD.
Так что если ваш фаервол внезапно решил устроить себе "перезагрузку и подумать о жизни", сначала проверьте версию ПО. 😉
#Cisco #CyberSecurity #InfoSec #VPN #Уязвимости #CVE202620349
Подпишись
